Manglende it-politik: Medarbejdere risikerer at blive beskyldt for illoyalitet
Mange virksomheder har ikke en klar it-politik. Det kan gøre det nemt for hackere at få adgang til data, som de kan bruge til afpresning.
Hvad må du som medarbejder gøre med dokumenter og data? Er det tilladt at have det liggende andre steder end på virksomhedens server? Er der klare regler for, hvordan du skal håndtere dokumenter?
For hver femte dansker er svaret på det sidste spørgsmål »nej.« Det viser en ny undersøgelse, som Userneeds har lavet for ingeniørforeningen, IDA, og det er ikke godt nok, mener Juliane Marie Neiiendam, der er formand for Ansattes Råd i IDA.
»Det er vigtigt, at enhver arbejdsgiver formulerer en it-politik, som er klar og tydelig, som fungerer i en travl hverdag, og som bliver håndhævet. Der skal være klare retningslinjer for medarbejderne om, hvad man må, og hvad man ikke må,« siger hun.
Hvis ikke arbejdspladsen har en klar it-politik, risikerer medarbejderne uforvarende at ende i en situation, hvor de kan blive beskyldt for illoyalitet, eller det der er værre.
»Selv om man agerer i bedste mening, oplever vi desværre jævnligt sager, hvor medlemmer er blevet beskyldt for illoyalitet eller for at ville stjæle erhvervshemmeligheder, den dag de forlod virksomheden, alene fordi virksomhedens ikke havde formuleret en it-politik,« siger Juliane Marie Neiiendam.
De manglende it-politikker risikerer ikke bare at ramme medarbejderne. Hvis ikke virksomhederne har en klar politik, er risikoen for at blive ramt af hackerangreb eller lignende sikkerhedstrusler også langt større.
»De kriminelle har fundet ud af, at det kan betale sig at få fat i data, og bruge dem til at tage enten de ansatte eller virksomheden som gidsler og afpresse dem. Uden en politik for opbevaring og håndtering af data, risikerer man nemt at komme til at opbevare dem usikre steder, hvor hackerne ikke har svært ved at få fingre i dem,« siger Leif Jensen, nordisk direktør i cybersikkerhedsvirksomheden Kaspersky Lab.
Har din arbejdsplads en it-politik i forhold til dokumenthåndtering mv.? (Er der regler for, om man må have dokumenter og data liggende andre steder end på virksomhedens server - f.eks. på sin egen computer hjemme, i skyen eller en bærbar computer?) | |||
Privat Sektor | Offentlig sektor | I alt | |
Nej |
24 pct. |
12 pct. |
20 pct. |
Ja, men den er ret løst formuleret |
18 pct. |
13 pct. |
17 pct. |
Ja, der er klare regler for, hvordan dokumenter og data skal håndteres |
40 pct. |
61 pct. |
47 pct. |
Ved ikke |
18 pct. |
13 pct. |
16 pct. |
Kilde: Userneeds for Ingerniørforneningen, IDA. 2.002 svar. |